関連ニュース
熊本県の就職情報サイトが改ざん被害 「ウイルス検出」偽警告を表示
熊本県が運営する就職情報サイト「ワンストップジョブサイトくまもと」が外部から不正アクセスを受け、一部内容が改ざんされていたことが分かりました。熊本県が9月9日に発表しました。現在は復旧作業とセキ...
無理なく始めるAI時代のデータ環境。企業のIT進化と並走する「Box」の実力
ビジネスにAIを組み込みたいが、社内データの分散状態やセキュリティの不安といった課題があり、なかなか踏み出せない――。この悩みを解決するためには、AI時代に最適化されたデータ環境が欠かせない。そ...
AWS、AIがフルスタックAWSアプリの基本コードを、セキュリティ、可観測性、インフラまで一気通貫で生成する「Nx Plugin for AWS 1.0」、オープンソースで公開
Amazon Web Services(AWS)は、AIがフルスタックのAWSアプリケーションに必要なアプリケーションの基本的なコードに加えて、セキュリティや可観測性などの要件も備えたインフラ構...
「Google Chrome 153」安定版リリース、「カメラ・マイク専用HTML要素」「Iterator.zip()追加」「一部XML解析をRust化」など
ウェブブラウザ「Google Chrome」の最新安定版であるバージョン153がリリースされました。カメラとマイクへのアクセスに特化した新しいHTML要素が追加されたほか、複数のイテレータをまと...
警察庁と日本マイクロソフトが「サイバー対策」で協定--その中身とは
警察庁と日本マイクロソフトは9月7日、「官民連携によるサイバー事案対策の推進に関する協定」を締結した。両者は、サイバー事案の未然防止や被害拡大の防止、捜査に役立てるために情報を共有する。あわせて...
Meta、パーソナルAIエージェント「Muse」発表。ユーザーの日常タスクを自律的に支援、セキュリティやプライバシーも考慮した設計うたう | テクノエッジ TechnoEdge
Metaは、米国のユーザー向けに新しいパーソナルAIエージェント「Muse」を発しました。Metaが独自に開発したAIモデル「Muse Spark」を採用し、ウェブブラウジングやファイル操作、フ...
「従来型SOCの限界 -machinespeedの攻撃にどう立ち向かうか-」 | ドクセル
会社概要 キーメッセージ 守り抜く、セキュリティのすべての力で。 会社名 SCSKセキュリティ株式会社 [SCSK Security Corporation] 代表 代表取締役社長 市場 健二 ...
AIによってサイバー攻撃は本当に「高度化」したのか?【海の向こうの“セキュリティ”】
「ゴジラ」「国宝」「呪術廻戦」大ヒット連発の裏で《東宝》はサイバーリスクから「コンテンツ」や「顧客情報」をどう守るのか? | ビジネス | 東洋経済オンライン
東宝初のCISO兼CIOに就任した高野篤典氏は、豊富な経験と実績を基にグループ全体のセキュリティ強化に挑んでいます。エンタメ業界ならではの課題とその解決策とは?
政府から約5.8TBの機密データをハッカー集団「Rhysida」が窃取、防衛計画や国家公務員の電話番号・住所などが漏えい
ドイツのベルリン州政府のネットワークでセキュリティインシデントが発生し、政府が保有していた約5.8TB分の機密データが盗まれました。ハッカー集団のRhysidaが犯行声明を出し、身代金の支払いを...
社長の考えをいつでも聞ける!AIコジーを社内公開 - NTT docomo Business Engineers' Blog
NTTドコモビジネスでは、小島克重社長の考え方や経営判断の背景を、対話形式で相談できるAI社長「AIコジー」を開発しています。最初は経営幹部向けのAI社長として提供していましたが、2026年7月...
なぜSRE・セキュリティは評価されないのか?守りの組織を事業成長エンジンに変えた実践
Product Engineering Conference 2026の登壇資料。 https://product-engineering.jp/2026/ プロポーザル。 https://fo...
光回線なのに「工事待ちゼロ」!? KDDI「auひかりプラス」5Gと光の二刀流で挑む
KDDIが光回線と5Gを融合した「auひかりプラス」を発表しました。工事待ち不要で、専用ルーターをコンセントに挿すだけで5G通信により即日開通します。光回線の障害時にも5Gへ切り替えて通信を維持...
オバマ元大統領のBlackBerryはどのようにしてセキュリティを確保していたのか?
スマートフォンの先駆けであったBlackBerryはバラク・オバマ元大統領が愛用していたことでも知られています。2009年1月にオバマ氏が米国大統領に就任した際、彼のBlackBerryがセキュ...
AIエージェントの開発・提供におけるセキュリティリスクの論点と対策
2026年9月2日(水)開催「Product Security Square」に登壇した梅内のスライド資料です。 https://flatt.connpass.com/event/393895/
10時間足らずで侵入されたAIエージェントによるランサムウェア攻撃についてまとめてみた - piyolog
Palo Alto Networks Unit 42は2026年9月2日、ランサムウェア攻撃に対応したインシデントレスポンス事例を公表しました。攻撃者がフロンティアAIを用いてネットワークへの侵...
Intel Macがついにサポート対象外へ。それでも現役で使うための9の方法
来月リリースのmacOS 27で、Intel Mac向けのアップデートは終了します。とはいえ、セキュリティ更新は今後3年ほど継続される見込み。ファンの掃除やメモリ増設、バッテリー交換といった延命...
ASUSの新型Wi-Fi 7ルーター、最大3600Mbps&デュアル2.5GbE対応
ASUSのWi-Fi 7対応メッシュルーター「RT-BE3600J Pro」が9月11日発売。最大3600Mbps、AiMesh、デュアル2.5GbE、サブスク不要のセキュリティ機能を備え、価格...
「セキュリティ強化で仕事が増える」悩みを解決! 中小企業IT担当者のための新常識
サイバー攻撃が激しさを増すなかで、中堅・中小企業でもセキュリティ対策の強化が喫緊の課題となっている。しかし、ITの予算や人員が限られる中堅・中小企業では、「対策の強化=IT担当者の仕事増」となっ...
MicrosoftがWindowsのメモリ整合性機能を多くのPCに拡大する予定、一部のゲームのパフォーマンスを低下させる可能性
2026年10月のアップデートで、Microsoftが提供するセキュリティ機能「メモリ整合性機能」が今までより多くのデバイスに提供されます。疑わしい処理を仮想環境で検証するという機能ですが、これ...
Omarchyで任意のユーザープロセスがルート権限に昇格可能の脆弱性、4.0.1へのアップデートで回避可能
LinuxディストリビューションのOmarchyのデフォルトDocker設定に、パスワード漏洩やsudo認証なしにroot権限を奪取される可能性のあるセキュリティ上の脆弱性が発見されました。脆弱...
Google Cloudのセキュリティ強化を爆速で! - Google Cloud minimum viable secure platformのススメ - Nealle Developer's Blog
はじめに みなさん、こんにちは! ニーリーでSREをしています、宇田川(X: @Ryoheiengineer)です! 今回は、Google Cloud minimum viable secure...
その「Chromeを更新してください」は偽物かも。拡張機能に潜むマルウェアの手口と対策
Chromeブラウザで「アップデートしないとデータが消える」といったポップアップが出たら要注意。実はこれ、拡張機能を悪用した巧妙な手口かもしれません。本記事では、偽のセキュリティ警告の仕組みと、...
チタン製のマイナカードケースを使えば、プライバシーもセキュリティ面も安心だ
※こちらは「かいサポ(お買いものサポーターチーム)」が編集・執筆した記事です。 身分証明や各種手続きなど、マイナンバーカードを利用する場面は少しずつ増えています。 一方で、記載された個人情報の見...
10年愛用して気づいた。Fireタブレットは「読書以外」のアプリを入れると化ける
Fireタブレットを電子書籍リーダーとしてだけでなく、最強のメディアハブに進化させる活用術を紹介します。VLCやAudible、Fire TVリモコン化、さらにセキュリティを高めるVPNアプリな...
「スタートアップだから」が通用しない、大手製造業向けSaaSのAWSセキュリティ設計
はじめに 株式会社FAcraftの山本です。 FAcraftは、大手製造業向けのSaaSを開発・運用している小規模なスタートアップです。サービス基盤の一つとして、AWSを利用しています。 Saa...
APIセキュリティを組織で実現するには~注力する点と設計・実装に入れたい対策~
Postman API Night Tokyo 2026 Summer登壇資料 https://postman.connpass.com/event/401277/
Android 17で通信のプライバシーが強化、「アクセス先」を隠すECHや2G詐欺対策に対応
GoogleがAndroid 17で導入したネットワーク関連のセキュリティ強化について発表しました。HTTPS通信でアクセス先のドメイン名を隠しやすくする「Encrypted Client He...
ITエンジニア必読書『徳丸本』が8年ぶりの改訂へ 「第3版」のポイントを筆者が解説
Webアプリケーションの開発やセキュリティに携わるITエンジニア必携の書と言ってもいい『徳丸本』こと、『体系的に学ぶ 安全なWebアプリケーションの作り方』は、2011年に初版が発行され、201...
「それ、今やる必要ある?」と言われたときの、セキュリティ施策の通し方
梅を必ず入れるのがコツです。「予算ゼロでもここまでは下げられる」を示すと、議論が「やるか/やらないか」から「どこまでやるか」に変わります。この時点で提案は半分通っています。 4.「導入費用」→「...
「OpenSSL」に9件のセキュリティ欠陥、v4.0.2/v3.6.4などが一斉公開/QUICサーバーの二重解放やCMS復号でのヒープ破壊など
いま本当に使えるSaaS 100選【情シス・セキュリティ編】 エントリー77~80は攻撃遮断くんやCData Connect AI【Tier付け】
<p><img src="https://ascii.jp/img/2026/08/26/4517541/s/2341ff4e12c9e777.png" width="60" height="6...
いま本当に使えるSaaS 100選【情シス・セキュリティ編】 エントリー73~76はASTERIA Warp CloudやHULFT Square【Tier付け】
<p><img src="https://ascii.jp/img/2026/08/26/4517538/s/5108565276ee510c.png" width="60" height="6...
いま本当に使えるSaaS 100選【情シス・セキュリティ編】 エントリー69~72はZscalerやCato SASE Cloud【Tier付け】
<p><img src="https://ascii.jp/img/2026/08/26/4517534/s/93ffb9383f9920de.png" width="60" height="6...
いま本当に使えるSaaS 100選【情シス・セキュリティ編】 エントリー65~68はOktaやServiceNow【Tier付け】
<p><img src="https://ascii.jp/img/2026/08/26/4517530/s/67d9aaabe1a1c893.png" width="60" height="6...
いま本当に使えるSaaS 100選【情シス・セキュリティ編】 エントリー61~64はSKYSEA Client ViewやLANSCOPE【Tier付け】
<p><img src="https://ascii.jp/img/2026/08/26/4517529/s/2ba9c7e39de39447.png" width="60" height="6...
「身代金は支払うべきか」社長の一言に絶句――YKK APが7年越しに気付いた経営とセキュリティの溝
YKK APがセキュリティ専任組織を立ち上げて7年。齋藤充宏氏がガートナーのサミットで語ったのは、予算ゼロ・専従2人から経営を動かすまでの、組織とセキュリティの「溝」を埋めてきた軌跡だった。 「...
10/28開催徳丸浩氏登壇「AI×Security Conference 2026」公式サイト
AIの進化と浸透により、企業におけるAI利活用は急速に広がっています。 生成AIの個人利用やAIエージェントの増加が進む一方で、Shadow AIによる情報漏洩リスクや、AIエージェントへの過剰...
実在するセキュリティ担当者を装った電話がかかってくる攻撃についてまとめてみた - piyolog
2026年8月23日、セキュリティ運用の監視や脅威検知を手掛ける米ReliaQuestは、自社従業員を標的にしたソーシャルエンジニアリング攻撃を受けたことを公表しました。攻撃者は同社を装う偽のロ...
オフィスで「電動ハンディファン禁止」と言われた……マナーで片付けられない“セキュリティリスク”の存在
企業の現場に入り、営業目標を「絶対達成」させるコンサルタント。最低でも目標を達成させる「予材管理」の考案者として知られる。15年間で3000回以上のセミナーや書籍やコラムを通じ「予材管理」の普及...
中国アリババでは1.4億人が体験、「商品検討→勝手に買うAI」進化の衝撃《攻撃者がAIを騙し、悪質サイトで支払う懸念も》 | ビジネス | 東洋経済オンライン
AIが自ら商品を選び決済まで実行する時代が、日本にもやってきそうです。進展する「AI決済」の最新動向と、利便性の裏に潜むセキュリティの脅威をひもときます。
約3000人のハッカーが侵入できなかったpCloud すべてはユーザー自身のデータを守るため
<p><img src="https://ascii.jp/img/2026/08/18/4514189/s/25f4be5b85dd836b.jpg" width="60" height="6...
住所や個人番号まで見せなくていい。本革製マイナカードケースでセキュリティ対策
マイナンバーカードの持ち歩きに最適化した本革製のカードケースは、スキミング防止機能や、個人情報を隠して顔写真だけを提示できる窓付きデザインなど、セキュリティも使い勝手も抜群。極薄5mmの本革仕様...
Oracleがセキュリティ更新を毎月実施へ ~四半期ごとの「CPU」を補完する枠組み/新設の「CSPU」で943件のパッチを提供。「Java」「VirtualBox」「MySQL」などが影響
「Claude Mythos 5」の提供範囲が拡大、直接プロンプトを入力できない仕組みで悪用リスクを抑制し「Claude Security」で利用可能に&外部サービスにも提供へ
AI企業のAnthropicが、サイバーセキュリティ分野で高い能力を持つAIモデル「Claude Mythos 5」をセキュリティ製品「Claude Security」で利用可能になったと発表し...
Anthropic、ミュトスの提供を拡大 ツール経由でセキュリティ対策強化
Anthropicは21日(米国時間)、最上位モデル「Claude Mythos 5(ミュトス)」を、「Claude Security」経由で利用可能とし、パートナー各社のサイバー防衛ツールにも...
ハッカーの「オフ会」発祥、世界最大セキュリティイベント「Black Hat」で注目された"AI暴走"の次に問題となるサイバー脅威 | ビジネス | 東洋経済オンライン
Black Hat USA 2026は、かつてないほど官民連携やAI攻防の最前線に焦点が移りました。セキュリティ業界は今後、どんな課題と変化に直面していくのでしょうか?
ビルド時に不正コードが実行されるRustパッケージの改ざんについてまとめてみた - piyolog
Rustのパッケージレジストリcrates.ioで、広く使われている3つのクレートが改ざんされ、依存関係に追加されたタイポスクワットパッケージのビルドスクリプトを通じて、ビルドしただけでペイロー...
OpenAIが最新モデルに対する強化学習を2週間中断/LLMCが約332億パラメーターの「LLM-jp-4 33B」を公開
OpenAIが最新モデルに対する強化学習のトレーニングを2週間中断 OpenAIは8月18日、サイバーセキュリティ分野でのモデルの能力が高まったことを受け、開発のペースを一時的に落として安全対策...
出典メディア
つながり
数字は「セキュリティ」と一緒に出てきた記事の本数。 グラフには強いものだけが出るので、ここが全部です。